Disponibili nella versione 1.5 di Purple Knight gli indicatori di sicurezza di Azure AD
La potenza di Purple Knight sta crescendo. È stato appena rilasciato Purple Knight 1.5, che introduce gli indicatori di sicurezza di Azure AD per risolvere le lacune di sicurezza sia nell'AD on-prem che nell'Azure AD
Purple Knight, lo strumento gratuito di Semperis per la valutazione della sicurezza di Active Directory (AD) scaricato da oltre 5.000 utenti, consente ora di identificare e risolvere le lacune di sicurezza nel proprio ambiente di identità ibrido. L’ultima versione di Purple Knight introduce gli indicatori di sicurezza di Azure AD, sia nell’AD on-prem che nell’Azure AD offrendo così un vantaggio nella difesa dalle attuali minacce.
In uno scenario ibrido, la superficie di attacco potenziale per gli avversari si espande. Gli attacchi ora cominciano spesso on-premise e si spostano nel cloud, come è accaduto nel caso dell’attacco di SolarWinds, o viceversa. Questa nuova versione di Purple Knight aiuta le organizzazioni a scoprire le lacune di sicurezza che possono esporre i loro sistemi di identità ibridi agli aggressori.
Purple Knight 1.5, disponibile per il download qui, include anche il supporto per il modello MITRE D3FEND™, nuovi indicatori di sicurezza per l’AD on-prem, miglioramenti dei rapporti e alcune correzioni di bug e miglioramenti dello script.
Le novità di Purple Knight 1.5
Oltre all’introduzione di 10 indicatori di sicurezza di Azure AD fra cui sette per l’AD on-prem e miglioramenti ai rapporti HTML e PDF, Purple Knight 1.5 include nuovi tag del framework di sicurezza per il modello MITRE D3FEND, un framework beta per la difesa delle reti.
MITRE D3FEND è una base di conoscenze sulle tecniche di contromisure di cybersecurity che possono aiutare a progettare, distribuire e difendere meglio i sistemi di rete. Ecco le nuove funzionalità della versione 1.5 di Purple Knight:
- 10 indicatori di sicurezza di Azure AD per aiutare a comprendere la propria posizione di sicurezza complessiva nell’ambiente di identità ibrido;
- Tag del framework di sicurezza per il modello MITRE D3FEND, un framework beta per la difesa delle reti;
- Miglioramenti al report di valutazione della sicurezza HTML, tra cui un riquadro di navigazione che consente di individuare rapidamente informazioni specifiche all’interno del report senza doverlo scorrere e una struttura aggiornata che include sia le valutazioni AD che quelle Azure AD quando vengono eseguite in un ambiente ibrido;
- Possibilità di generare una versione PDF avanzata del report di valutazione della sicurezza;
- Varie correzioni di bug e miglioramenti dello script
Utilizzo di Purple Knight per valutare la sicurezza dell’ambiente di identità ibrido
Purple Knight 1.5 analizza l’ambiente Azure AD alla ricerca dei seguenti indicatori di esposizione (IOE), che segnalano configurazioni rischiose che gli aggressori possono sfruttare:
- Utenti AAD privilegiati in AD che sono anche privilegiati in AD;
- Le unità amministrative che non vengono utilizzate;
- Verificare che gli ospiti abbiano i permessi per invitare altri ospiti;
- Verificare che non vi siano autorizzazioni API rischiose concesse ai principali servizi applicativi;
- Verificare se è consentita l’autenticazione legacy;
- MFA non configurata per gli account privilegiati;
- Gli utenti non amministratori possono registrare applicazioni personalizzate;
- I gruppi privilegiati contengono account guest;
- Predefiniti di sicurezza non abilitati;
- Consenso utente non limitato consentito
Nuovi indicatori di sicurezza di Active Directory
Oltre all’introduzione degli indicatori di sicurezza Azure AD, Purple Knight 1.5 include sette nuovi indicatori di sicurezza on-prem AD:
- Account con delega vincolata configurati su krbtgt;
- Modelli di certificato che consentono ai richiedenti di specificare un subjectAltName;
- Modelli di certificato con tre o più configurazioni non sicure;
- FGPP non applicato al gruppo;
- La firma LDAP non è richiesta sui controller di dominio;
- Gruppi di operatori non vuoti;
- Il tipo di crittografiaRC4 è supportato dai controller di dominio
Con l’escalation degli attacchi verso l’AD, è di fondamentale importanza essere consapevoli di tutti i punti deboli e le aree esposte della propria rete. Una qualsiasi lacuna non risolta come anche non rilevata può diventare un punto di accesso per gli aggressori. Purple Knight è il tool perfetto per i team IT e di sicurezza che possono così tracciare una situazione ultra-dettagliata del proprio AD per la difesa dagli attacchi che colpiscono gli ambienti di identità ibridi.
Contenuti correlati
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
Non c’è innovazione senza cybersecurity: il caso Dolomiti Energia
La cybersecurity è diventata una priorità per le aziende, da quando la tecnologia e l’innovazione hanno permeato i processi di produzione e di comunicazione. Da questa consapevolezza è nata la necessità del Gruppo Dolomiti Energia, a seguito...
-
Nell’ultimo numero di KEYnote, la rivista di Wibu-Systems: proteggere i modelli di AI e ML
L’ultimo numero della rivista KEYnote, la pubblicazione semestrale presentata dagli specialisti di protezione e licensing di Wibu-Systems, è appena stata rilasciata ed è disponibile in vari formati digitali di facile lettura. L’edizione Autunno/Inverno copre una vasta gamma...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la...
-
Nuovo controller nella piattaforma di automazione Yaskawa in SPS
In occasione di SPS Norimberga, Yaskawa continua l’espansione della sua piattaforma di automazione ‘iCube Control’, presentando il controller serie iC9226 in funzione. Il controller iC9226 funziona con il chip industriale Triton di Yaskawa e può controllare fino...
-
Certificazione UL dei cavi per il mercato nordamericano con LAPP
Il mercato nordamericano, e quello statunitense in particolare, sono mercati fondamentali per i produttori italiani di macchinari industriali, le cui soluzioni sono particolarmente apprezzate per qualità, alto livello di personalizzazione e attenzione ai dettagli. Avere successo in...
-
Stormshield Data Security ottiene la certificazione Cspn da Anssi
Stormshield, esperto europeo in cybersecurity, ha ottenuto la certificazione di livello 1 (CSPN) per la versione on-premise della sua soluzione di protezione dei dati Stormshield Data Security (SDS). Questo riconoscimento da parte dell’Agence nationale de la sécurité des...
-
Il 20% dei produttori utilizza la sicurezza di rete come prima linea di difesa contro gli attacchi informatici
Secondo un recente sondaggio condotto dalla società di ricerche ABI Research sullo stato della tecnologia nel settore manifatturiero, i produttori hanno individuato la sicurezza OT della rete come principale ambito di investimento per quanto concerne la sicurezza...